Win32:Rootkit-gen [Rtk]

Proszę o pomoc, mam tego wirusa i sobie nie radze. Oto skany z Hijacka:

http://wklej.to/9C35

Poważnych infekcji tutaj nie widać.

Wklej logi z OTL - Extras.txt i OTL.txt oraz log z GMER.

GMER - http://wklej.to/t5t6

Z logu GMER wynika, że rootkitów nie ma, ale gdzie logi z OTL :?:

One tutaj są najważniejsze.

kiedy chce zrobić skan OTL’em to podczas skanowania wyskakują mi jakieś errory…

W takim razie daj log z Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Combofix - http://wklej.to/o7uL

OTL - http://wklej.to/6Nkv

GMER - http://wklej.to/lHPR

O, widzę, że tym razem skan w OTL ruszył.

Combofix powywalał trochę syfu.

W Custom Scans/Fixes w OTL wklej:

:OTL

PRC - [2008-04-14 23:51:18 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Explorer.EXE

SRV - File not found -- -- (Nero BackItUp Scheduler 4.0 [Auto | Stopped])

DRV - File not found -- -- (PCTCore [Disabled | Running])

DRV - File not found -- -- (pctgntdi [Disabled | Running])

DRV - File not found -- -- (TfFsMon [Boot | Running])

DRV - File not found -- -- (TfSysMon [Boot | Running])

O4 - HKLM..\Run: [Internet Connection Wizard Setup Tool] C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe File not found

O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)

O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)


:Commands

[emptytemp]

[start explorer]

[Reboot]

Klikasz Run Fix. Pokaż log z usuwania oraz nowy log ze skanu OTL.

Nowe logi z GMER’a i Combofix nie są potrzebne.

log z usuwania - http://wklej.to/xhyV

niestety nowy log ze skanu OTL nie udaje mi się zrobić, bo znowu wyskakuje mi error w trakcie.